Microsoft экстренно выпустила внеплановые обновления безопасности, чтобы устранить серьёзную уязвимость нулевого дня в Microsoft Office. Её использовали в реальных кибератаках. Читать далее…
Apple недавно выпустила срочные исправления для Zero day уязвимости Webkit CVE-2025-24201, которая могла быть использована в сложных атаках против узкотаргетированных целей. Этот эксплойт позволяет злоумышленникам выходить за пределы «песочницы» веб-ко…
Apple выпустила экстренные обновления безопасности, чтобы исправить уязвимость нулевого дня. Как заявили в компании, она использовалась в целенаправленных и «чрезвычайно сложных» атаках, связанных со шпионажем. Читать далее…
Хакеры смогли скомпрометировать тысячи межсетевых экранов Palo Alto Networks в ходе атак, использующих две недавно исправленные уязвимости нулевого дня. Читать далее…
Сегодня в ТОП-5 — новый мобильный шпион LianSpy, четыре уязвимости в OpenVPN, уязвимость нулевого дня в Apache OFBiz, обнаруженная уязвимость в Jenkins, эксплойт для критической RCE-уязвимости на Windows Server. Читать далее…
Недавно опубликованное исследование показывает, что за последние 18 лет некоторые из крупнейших в мире браузеров открыли хакерам путь для взлома частных сетей домов и предприятий. Уязвимость назвали «0.0.0.0-day», и теперь компании предпринимают шаги д…
Исследователь безопасности SafeBreach Алон Левиев на Black Hat 2024 сообщил, что две уязвимости нулевого дня могут использоваться в атаках «на понижение версии» и для отмены исправлений полностью обновлённых систем Windows 10, 11 и Server. Это позволяе…
Уязвимость нулевого дня в Atlas VPN, затрагивающая клиент Linux, способна вызвать утечку реальных IP-адресов пользователей при посещении веб-сайтов. Читать далее…
Google утверждает, что сотрудник Apple обнаружил уязвимость нулевого дня в браузере Chrome, однако не рассказал о ней компании. Баг уже устранили. Читать далее…
Сегодня в ТОП-5 — угроза для брандмауэров FortiGate, уязвимость в коммутаторах Cisco, атаки на уязвимость в Ultimate Member, новая стратегия вымогательства, объединившая мощности программ Crysis и Venus и уязвимость конфигураций Nginx. Новости подготов…